Как отключить порты 135, 137, 138, 139, 445 ?

Jack Shprd 20 Баллы репутации
2026-03-14T10:08:39.4833333+00:00

Если создать правило для входящих\исходящих TCP\UDP подключений для специальных портов 135, 137, 138, 139, 445, а затем проверить их в PowerShell, то некоторые из них все еще 'listen'

Что делать?

Windows 11.
PowerShell screenps

Windows для дома | Windows 11 | Безопасность и конфиденциальность
Комментариев: 0 Без комментариев

Ответ, принятый автором вопроса
Thomas4-N 22,380 Баллы репутации Внешний персонал Microsoft Модератор
2026-03-15T09:42:43.5+00:00

Этот ответ был переведен. В результате некоторые формулировки или грамматика могут показаться необычными. 

Здравствуйте, Jack Shprd,  

Правила брандмауэра работают правильно — состояние «Прослушивание», которое вы видите, не означает, что эти порты доступны извне. Это просто означает, что базовые службы Windows (такие как RPC для порта 135 и SMB для порта 445) связали эти порты на уровне операционной системы, что происходит независимо от правил брандмауэра. Между ними находится брандмауэр, который блокирует входящие соединения в соответствии с вашими правилами.

Чтобы проверить, действительно ли ваши правила блокируют трафик, вы можете выполнить команду Test-NetConnection -ComputerName localhost -Port 445 — если TcpTestSucceeded вернет False, блокировка работает. С вашего скриншота порт 139 уже показывает TcpTestSucceeded : False, что подтверждает, что правило выполняет свою работу.

Надеюсь, это поможет прояснить ситуацию.

Этот ответ помог вам?

Один пользователь счел этот ответ полезным.
Комментариев: 0 Без комментариев

Дополнительные ответы: 0

Сортировать по: Наиболее полезные

Ваш ответ

Автор вопроса может устанавливать для ответов пометку "Принято", а модераторы — пометку "Рекомендуется". Благодаря этому пользователям становится проще понять, какой из ответов помог решить проблему автора.